Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770
Форумы портала PHP.SU :: Версия для печати :: Пустить WinSCP через прокси Squid
Форумы портала PHP.SU » Серверное администрирование » Администрирование *nix » Пустить WinSCP через прокси Squid

Страниц (1): [1]
 

1. Айратиус - 03 Октября, 2015 - 16:49:10 - перейти к сообщению
Всем доброго дня.
Имеются 2 сервера в за рубежом. К одному доступ из РФ есть, а к другому нет.
На том, который доступ есть поднял прокси Squid по этому мануалу http://www[dot]8host[dot]com/blog/ustano[dot][dot][dot]uid-na-centos-6/
Настройки изменил только так, чтобы любой мог подсоединиться.
CODE (htmlphp):
скопировать код в буфер обмена
  1. # And finally deny all other access to this proxy
  2. http_access allow all

Проверяю работоспособность. В браузере вбил айпи и порт-результат -открывается сайт (лежит на сервере который не работает напрямую из РФ) Отлично, значит прокси пашет. Теперь пытаюсь открыть файлы сайта через WinSCP указав в настройках соединения прокси с айпишником и портом, но ничего не работает. Кто может что подсказать по настройке либо Squid либо WinSCP
2. MiksIr - 03 Октября, 2015 - 17:03:47 - перейти к сообщению
Гугл: ssh over squid
3. Айратиус - 03 Октября, 2015 - 17:44:01 - перейти к сообщению
MiksIr пишет:
Гугл: ssh over squid


Маленький прогресс есть. через ftp теперь могу подсоединиться
было
CODE (htmlphp):
скопировать код в буфер обмена
  1. http_access deny  CONNECT !SSL_ports

стало
CODE (htmlphp):
скопировать код в буфер обмена
  1. http_access allow  CONNECT !SSL_ports

В результате просто ftp работает. А вот полный рот доступ не пашет и все((( есть еще предположения?

Вот весь конфиг
CODE (htmlphp):
скопировать код в буфер обмена
  1. #
  2. # Recommended minimum configuration:
  3. #
  4. acl manager proto cache_object
  5. acl localhost src 127.0.0.1/32 ::1
  6. acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1
  7.  
  8. # Example rule allowing access from your local networks.
  9. # Adapt to list your (internal) IP networks from where browsing
  10. # should be allowed
  11. acl localnet src 10.0.0.0/8     # RFC1918 possible internal network
  12. acl localnet src 172.16.0.0/12  # RFC1918 possible internal network
  13. acl localnet src 192.168.0.0/16 # RFC1918 possible internal network
  14. acl localnet src fc00::/7       # RFC 4193 local private network range
  15. acl localnet src fe80::/10      # RFC 4291 link-local (directly plugged) machines
  16.  
  17. acl SSL_ports port 443
  18. acl Safe_ports port 80          # http
  19. acl Safe_ports port 21          # ftp
  20. acl Safe_ports port 443         # https
  21. acl Safe_ports port 70          # gopher
  22. acl Safe_ports port 210         # wais
  23. acl Safe_ports port 1025-65535  # unregistered ports
  24. acl Safe_ports port 280         # http-mgmt
  25. acl Safe_ports port 488         # gss-http
  26. acl Safe_ports port 591         # filemaker
  27. acl Safe_ports port 777         # multiling http
  28. acl CONNECT method CONNECT
  29.  
  30. #
  31. # Recommended minimum Access Permission configuration:
  32. #
  33. # Only allow cachemgr access from localhost
  34. http_access allow manager localhost
  35. http_access deny manager
  36.  
  37. # Deny requests to certain unsafe ports
  38. http_access deny !Safe_ports
  39.  
  40. # Deny CONNECT to other than secure SSL ports
  41. http_access allow  CONNECT !SSL_ports
  42.  
  43. # We strongly recommend the following be uncommented to protect innocent
  44. # web applications running on the proxy server who think the only
  45. # one who can access services on "localhost" is a local user
  46. #http_access deny to_localhost
  47.  
  48. #
  49. # INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
  50. #
  51.  
  52. # Example rule allowing access from your local networks.
  53. # Adapt localnet in the ACL section to list your (internal) IP networks
  54. # from where browsing should be allowed
  55. http_access allow localnet
  56. http_access allow localhost
  57.  
  58. # And finally deny all other access to this proxy
  59. http_access allow all
  60.  
  61. # Squid normally listens to port 3128
  62. http_port 3128
  63.  
  64. # Uncomment and adjust the following to add a disk cache directory.
  65. #cache_dir ufs /var/spool/squid 100 16 256
  66.  
  67. # Leave coredumps in the first cache dir
  68. coredump_dir /var/spool/squid
  69.  
  70. # Add any of your own refresh_pattern entries above these.
  71. refresh_pattern ^ftp:           1440    20%     10080
  72. refresh_pattern ^gopher:        1440    0%      1440
  73. refresh_pattern -i (/cgi-bin/|\?) 0     0%      0
  74. refresh_pattern .               0       20%     4320
  75.  

(Добавление)
Ну вот нашел решение без прокси. В WinSCP в настройках выбрал туннель и там ввожу айпишник логин и пароль доступного сервера. В результате доступ получил. Жаль что с прокси не получилось пока разобраться

 

Powered by ExBB FM 1.0 RC1